Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-05-2011, 18:08   #2101
matepaco
Senior Member
 
L'Avatar di matepaco
 
Iscritto dal: Oct 2008
Messaggi: 704
Quote:
Originariamente inviato da matepaco Guarda i messaggi
Mi son dimenticato di postarli! dato che ora wikisend va eccoli:
mbam 1 e 2

a2scan

cureit filtrato


hijackthis

P.s. ci sono 2 log di mbam perchè 2 volte ho trovato da rimuovere.
visto che oggi wikisend va li ho inseriti correttamente
__________________
Volontariato al Sottoscala di Cittadella (Pd)
Il mio PC - Le mie trattative
"Ricordati che, fino a prova contraria, un matematico puo' sempre ragionare per assurdo" - un vecchio saggio
matepaco è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2011, 21:19   #2102
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da matepaco Guarda i messaggi
visto che oggi wikisend va li ho inseriti correttamente
Il log di CureIt è un geroglico, inoltre hai usato una versione obsoleta di HJT, la corrente è la V2.0.4

PS: oltre ai log, spiegami bene il problema allegando eventualmente uno Screenshot su http://imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2011, 07:54   #2103
matepaco
Senior Member
 
L'Avatar di matepaco
 
Iscritto dal: Oct 2008
Messaggi: 704
Intanto rimetto cureit:

log cureit

Appena ho tempo rifaccio Hijack e faccio 2 immagini
__________________
Volontariato al Sottoscala di Cittadella (Pd)
Il mio PC - Le mie trattative
"Ricordati che, fino a prova contraria, un matematico puo' sempre ragionare per assurdo" - un vecchio saggio
matepaco è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2011, 22:32   #2104
ale.maggio1982
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 3
problemi nella procedura di pulizia

Ciao!
allora questa la mia situazione:
mi sono beccato questo virus: Windows Vista Recovery.
Lo schermo è diventato nero senza icone; il menu start vuoto; le cartelle dell'hard disk invisibili.
Ho un so Vista 32 bit.

Ho fatto passare atf e nessun problema
Ho fatto andare anti-malware bytes e il log della prima scansione è in allegato (ha trovato 6 problemi e li ho eliminati)

Non sono riuscito a installare e far partire emisoft anti-malware nè dopo mabm nè dopo aver fatto la scansione con superanti-spyware di cui non ho il log (ha trovato 11 problemi)

ho fatto la scansione con CureIt ma non ha trovato nulla, non ho salvato il log ma non lo riesco a vedere sull'hard disk perchè non lo trovo

ho poi fatto andare kijack this e questo è il log (non lo allego perchè non lo riconosce come txt e ho provato ad appoggiarlo su wikisend ma non riesco.. sono un po una capra non prendetevela ):

dopo ho rifatto la scansione con mbam e nessun file infetto.
ho riprovato a installare emisoft ma niente da fare.

leggendo i post o fatto andare anche unhide e le cartelle e sottocartelle sono ricomparse sul desktop.

ho ancora il menu start vuoto (bianco) e l'immagine che c'era di sfondo sul desktop non riappare.
Che cosa devo fare?

Ultima modifica di Chill-Out : 18-05-2011 alle 22:34. Motivo: Log rimosso
ale.maggio1982 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2011, 22:43   #2105
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ale.maggio1982 Guarda i messaggi
Ciao!
allora questa la mia situazione:
mi sono beccato questo virus: Windows Vista Recovery.
Lo schermo è diventato nero senza icone; il menu start vuoto; le cartelle dell'hard disk invisibili.
Ho un so Vista 32 bit.

Ho fatto passare atf e nessun problema
Ho fatto andare anti-malware bytes e il log della prima scansione è in allegato (ha trovato 6 problemi e li ho eliminati)

Non sono riuscito a installare e far partire emisoft anti-malware nè dopo mabm nè dopo aver fatto la scansione con superanti-spyware di cui non ho il log (ha trovato 11 problemi)

ho fatto la scansione con CureIt ma non ha trovato nulla, non ho salvato il log ma non lo riesco a vedere sull'hard disk perchè non lo trovo

ho poi fatto andare kijack this e questo è il log (non lo allego perchè non lo riconosce come txt e ho provato ad appoggiarlo su wikisend ma non riesco.. sono un po una capra non prendetevela ):

dopo ho rifatto la scansione con mbam e nessun file infetto.
ho riprovato a installare emisoft ma niente da fare.

leggendo i post o fatto andare anche unhide e le cartelle e sottocartelle sono ricomparse sul desktop.

ho ancora il menu start vuoto (bianco) e l'immagine che c'era di sfondo sul desktop non riappare.
Che cosa devo fare?
Ciao, nella Guida in prima è espressamente indicato dove trovare il log di CureIt

Leggi il Post 2

http://www.hwupgrade.it/forum/showpo...82&postcount=2

a proposito di: Ripristinare il Task Manager, l'Editor del Registro di sistema, il menu Start etc.:
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 00:15   #2106
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
Quote:
Originariamente inviato da ale.maggio1982 Guarda i messaggi
Ciao!
allora questa la mia situazione:
mi sono beccato questo virus: Windows Vista Recovery.
Lo schermo è diventato nero senza icone; il menu start vuoto; le cartelle dell'hard disk invisibili.
Ho un so Vista 32 bit.

Ho fatto passare atf e nessun problema
Ho fatto andare anti-malware bytes e il log della prima scansione è in allegato (ha trovato 6 problemi e li ho eliminati)

Non sono riuscito a installare e far partire emisoft anti-malware nè dopo mabm nè dopo aver fatto la scansione con superanti-spyware di cui non ho il log (ha trovato 11 problemi)

ho fatto la scansione con CureIt ma non ha trovato nulla, non ho salvato il log ma non lo riesco a vedere sull'hard disk perchè non lo trovo

ho poi fatto andare kijack this e questo è il log (non lo allego perchè non lo riconosce come txt e ho provato ad appoggiarlo su wikisend ma non riesco.. sono un po una capra non prendetevela ):

dopo ho rifatto la scansione con mbam e nessun file infetto.
ho riprovato a installare emisoft ma niente da fare.

leggendo i post o fatto andare anche unhide e le cartelle e sottocartelle sono ricomparse sul desktop.

ho ancora il menu start vuoto (bianco) e l'immagine che c'era di sfondo sul desktop non riappare.
Che cosa devo fare?
anche a me un amico stasera mi ha portato il notebook con il falso vista recovery (fa' la scansione dice che l'hd ha cluster danneggiati ecc) come si elimina?
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 00:17   #2107
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rafpro Guarda i messaggi
anche a me un amico stasera mi ha portato il notebook con il falso vista recovery (fa' la scansione dice che l'hd ha cluster danneggiati ecc) come si elimina?
http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 00:58   #2108
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
CureIt lo elimina?
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 07:50   #2109
matepaco
Senior Member
 
L'Avatar di matepaco
 
Iscritto dal: Oct 2008
Messaggi: 704
Io intanto ho finito con le info:
hijackthis.log con hijack aggiornato, il cureit sistemato è qualche post più su e le foto. Nella prima si vede il menu "primo livello" che funziona, ma che ha le cartelle vuote. Nella seconda si vede che in realtà ho perso solo file e collegamenti, mentre le varie sottocartelle ce le ho. Inoltre nella nella barra di avvio veloce ho solo i programmi aggiornati/reinstallati dopo il rouge, quelli che prima c'erano son spariti assieme a mezzo menù. Non avevo ancora detto che io del menù start non vedevo niente. Un giro di UnHide mi ha recuperato il filesistem (che non potevo navigare, sembrava vuoto) e quel che ora ho del menù.
__________________
Volontariato al Sottoscala di Cittadella (Pd)
Il mio PC - Le mie trattative
"Ricordati che, fino a prova contraria, un matematico puo' sempre ragionare per assurdo" - un vecchio saggio

Ultima modifica di matepaco : 19-05-2011 alle 07:53.
matepaco è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 08:53   #2110
Gizmo1982
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 14
Allora ho seguito le info del post 2 ma:
il varestorepolicies che ho trovato lo scompattato sul desktop, fatto "installa", mi chiede autorizzazione utente faccio ok ma poi non succede nulla.

allora ho provato la procedura automatica con sdfix, il link sul post non mi funzionava, ho cercato sul web sono finito su sdfix.org - seleziono il link 2 - mi manda su un sito con un link da cui scaricare da megaupload. Scarico ma avira mi avverte di tre tentativi di intrusione da parte di virus.

Intanto sono riuscito a mettere il log di hijackthis su wikisend:
http://wikisend.com/download/408084/hijackthis.log/

e qui il log pulito di cureit:
http://wikisend.com/download/641294/...20filtrato.txt

non essendo riuscito a seguire la procedura del post 2 il problema persiste...
Gizmo1982 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 13:30   #2111
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
Quote:
Originariamente inviato da rafpro Guarda i messaggi
CureIt lo elimina?
nessuno ? ho provato con CureIt ma ad un certo punto da un errore (riprova annulla) e si riavvia il pc...
un aiutino?
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 13:43   #2112
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rafpro Guarda i messaggi
nessuno ? ho provato con CureIt ma ad un certo punto da un errore (riprova annulla) e si riavvia il pc...
un aiutino?
L'aiutino ti è già stato dato basta seguire la Guida in prima pagina, + di così
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 13:49   #2113
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da matepaco Guarda i messaggi
Io intanto ho finito con le info:
hijackthis.log con hijack aggiornato, il cureit sistemato è qualche post più su e le foto. Nella prima si vede il menu "primo livello" che funziona, ma che ha le cartelle vuote. Nella seconda si vede che in realtà ho perso solo file e collegamenti, mentre le varie sottocartelle ce le ho. Inoltre nella nella barra di avvio veloce ho solo i programmi aggiornati/reinstallati dopo il rouge, quelli che prima c'erano son spariti assieme a mezzo menù. Non avevo ancora detto che io del menù start non vedevo niente. Un giro di UnHide mi ha recuperato il filesistem (che non potevo navigare, sembrava vuoto) e quel che ora ho del menù.
Nulla di anomalo, basta ripristinare i collegamenti nel menu Star e barra di Avvio veloce.

Controlla su VT http://www.virustotal.com/ il seguente file txtnew.exe che trovi in C:\Documents and Settings\user\Dati applicazioni\Txtmod per i risultati è sufficiente copiare ed incollare l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 13:55   #2114
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'aiutino ti è già stato dato basta seguire la Guida in prima pagina, + di così
vorrei solo sapere quale programma devo usare poiche ce ne sono piu' di uno mbam lo rimuove? dato che il pc e' tutto "inchiodato" e' lentissimo e crasha .....
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 13:58   #2115
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rafpro Guarda i messaggi
vorrei solo sapere quale programma devo usare poiche ce ne sono piu' di uno mbam lo rimuove? dato che il pc e' tutto "inchiodato" e' lentissimo e crasha .....
Provato a leggere?
http://www.hwupgrade.it/forum/showpo...93&postcount=1

se fosse stato sufficiente un solo programma ne avremmo indicato uno, inizia dal primo, ovvero MBAM (la sequenza indicata non è casuale)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 14:01   #2116
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gizmo1982 Guarda i messaggi
Allora ho seguito le info del post 2 ma:
il varestorepolicies che ho trovato lo scompattato sul desktop, fatto "installa", mi chiede autorizzazione utente faccio ok ma poi non succede nulla.

allora ho provato la procedura automatica con sdfix, il link sul post non mi funzionava, ho cercato sul web sono finito su sdfix.org - seleziono il link 2 - mi manda su un sito con un link da cui scaricare da megaupload. Scarico ma avira mi avverte di tre tentativi di intrusione da parte di virus.
Può succedere che alcuni AV rilevino il file come Virus

Quote:
Originariamente inviato da Gizmo1982 Guarda i messaggi
Intanto sono riuscito a mettere il log di hijackthis su wikisend:
http://wikisend.com/download/408084/hijackthis.log/
Hai usato una versione obsoleta di HJT

Quote:
Originariamente inviato da Gizmo1982 Guarda i messaggi
e qui il log pulito di cureit:
http://wikisend.com/download/641294/...20filtrato.txt

non essendo riuscito a seguire la procedura del post 2 il problema persiste...
Manca la parte finale inerente Rilevazione/Rimozione, ma è così difficile leggere la Guida?

Dopo aver installato Varestorepolicies devi riavviare la macchina, successivamente fai girare questo tool

http://download.bleepingcomputer.com/grinler/unhide.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 14:56   #2117
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Provato a leggere?
http://www.hwupgrade.it/forum/showpo...93&postcount=1

se fosse stato sufficiente un solo programma ne avremmo indicato uno, inizia dal primo, ovvero MBAM (la sequenza indicata non è casuale)
ok provo solo che non riesco a togliere il ripristino di sistema e' bloccato fa a lungo la ricerca dei dischi ma non visualizza dischi da togliere lo spunto
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 16:48   #2118
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
una domanda....ma mbam e' free?
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 17:56   #2119
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
ho iniziato dall'inizio sto al terzo programma
solo che non sono riuscito a disattivare il ripristino automatico ...non me lo fa' fare .....influisce questa cosa?
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 21:51   #2120
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
ho lanciato tutto il virus sembra eliminato (non compare piu' la scansione fake all'avvio di vista) ma non ci sono icone sul desk e tutti i programmi sembrano scomparsi .....cosa posso fare per ripristinarli? ho provato anche lo strumento di ripristino ma nulla
rafpro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Sembra Temu ma non è: Amazon sfid...
Svizzera, tassazione dei veicoli elettri...
Una stampante a getto di inchiostro 'lib...
Windows 11 25H2 (2025 Update): ecco la l...
Blink Mini e Outdoor 4 in super offerta:...
Fire TV Stick HD, 4K e 4K Max: streaming...
Echo Dot, Echo Show ed Echo Spot in offe...
Kindle Colorsoft e Scribe in offerta: co...
Disney diffida Character.AI: stop all'us...
ASUS ROG aggiorna la sua gamma: arrivano...
Avalanche Studios, la software house che...
Tante novità in arrivo per OnePlu...
Novità per la smarthome da EZVIZ....
Intel SGX e AMD SEV-SNP aggirabili su pi...
Autovelox, parte il censimento ufficiale...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v